<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fabio Invernizzi &#187; work</title>
	<atom:link href="http://fabioinvernizzi.com/blog/tag/work/feed/" rel="self" type="application/rss+xml" />
	<link>http://fabioinvernizzi.com/blog</link>
	<description>/fabulus talks about him and his hacks...</description>
	<lastBuildDate>Thu, 05 Jan 2012 16:23:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Configurazione CISCO per ADSL Alice Business</title>
		<link>http://fabioinvernizzi.com/blog/2007/08/10/configurazione-cisco-per-adsl-alice-business/</link>
		<comments>http://fabioinvernizzi.com/blog/2007/08/10/configurazione-cisco-per-adsl-alice-business/#comments</comments>
		<pubDate>Fri, 10 Aug 2007 15:01:09 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[floss]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://fabioinvernizzi.com/blog/2007/08/10/configurazione-cisco-per-adsl-alice-business/</guid>
		<description><![CDATA[Il mese scorso ho dovuto configurare delle ADSL di telecomitalia che ci sono state fornite &#8220;naked&#8221; ovvero senza router. Fortuna che ho recuperato in giro qualche cisco 800 abbandonato (come spesso accade) in precedenti installazioni :-/ &#8230;password recovery e via. &#8230; <a href="http://fabioinvernizzi.com/blog/2007/08/10/configurazione-cisco-per-adsl-alice-business/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Il mese scorso ho dovuto configurare delle ADSL di telecomitalia che ci sono state fornite &#8220;naked&#8221; ovvero senza router. Fortuna che ho recuperato in giro qualche cisco 800 abbandonato (come spesso accade) in precedenti installazioni :-/ &#8230;password recovery e via.</p>
<p>Non ho una grande esperienza sui cisco percui ho certcato online una configurazione pronta per il classico contratto Alice Business in cui ti assegnano 8 ip statici, ma nulla. Riporto la configurazione funzionante, magaria a qualcuno può far comodo.</p>
<p>Gli ip pubblici assegnati erano: 85.40.101.240-247. Il punto-punto: 88.55.9.226.<br />
La lan è una 192.168.1.0/24 nattata sul primo ip pubblico.</p>
<pre>
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname inter-adsl
!
enable secret 5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
!
no aaa new-model
ip subnet-zero
no ip source-route
ip domain name inter.it
ip name-server 151.99.125.1
no ip dhcp conflict logging
ip dhcp excluded-address 192.168.1.1 192.168.1.99
!
ip dhcp pool inter
   network 192.168.1.0 255.255.255.0
   domain-name inter.it
   dns-server 151.99.125.1
   default-router 192.168.1.1
!
!
ip audit notify log
ip audit po max-events 100
no ftp-server write-enable
!
!
!
!
!
!
!
interface Ethernet0
 ip address 85.40.101.241 255.255.255.248 secondary
 ip address 192.168.1.1 255.255.255.0
 ip nat inside
 no keepalive
 hold-queue 100 out
!
interface ATM0
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto
!
interface ATM0.1 point-to-point
 ip address 88.55.9.226 255.255.255.252
 ip nat outside
 pvc 8/35
  oam-pvc manage
  oam retry 5 5 1
  encapsulation aal5snap
 !
!
interface FastEthernet1
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet2
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet3
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet4
 no ip address
 duplex auto
 speed auto
!
ip nat pool inter 85.40.101.241 85.40.101.241 netmask 255.255.255.248
ip nat inside source list 50 pool inter overload
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server
no ip http secure-server
!
access-list 50 permit 192.168.1.0 0.0.0.255
snmp-server community public RO
snmp-server enable traps tty
!
line con 0
 exec-timeout 240 0
 password inter
 login
 no modem enable
line aux 0
line vty 0 4
 exec-timeout 240 0
 password inter
 login
 length 0
!
scheduler max-task-time 5000
!
end
</pre>
<p>BTW, per quel che riguarda i punto-punto ho scoperto che se sono terminati (lato centrale) su apparati cisco ti configurano una rete /30 (netmask 255.255.255.252) e fin quì nessun problema. Se invece ci sono apparati diversi usano una fake classe C che sul router vanno impostate appunto come /24 (netmask 255.255.255.0); da notare che sulla scheda di attivazione la netmask impostata in questo caso era 255.255.255.255.</p>
<p>Quindi l&#8217;interfaccia ATM risulterebbe:</p>
<pre>
interface ATM0.1 point-to-point

ip address 88.55.41.63 255.255.255.0
</pre>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2007/08/10/configurazione-cisco-per-adsl-alice-business/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Rasi</title>
		<link>http://fabioinvernizzi.com/blog/2007/04/23/rasi/</link>
		<comments>http://fabioinvernizzi.com/blog/2007/04/23/rasi/#comments</comments>
		<pubDate>Mon, 23 Apr 2007 08:36:26 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://fabioinvernizzi.com/blog/2007/04/23/rasi/</guid>
		<description><![CDATA[Ancora malato&#8230; uff&#8230; do&#8217; un&#8217;occhiata ai *miei* server&#8230; ma cos&#8217;é successo ieri su inter.it che c&#8217;é tutto sto&#8217; traffico?!]]></description>
			<content:encoded><![CDATA[<p>Ancora malato&#8230; uff&#8230; do&#8217; un&#8217;occhiata ai *miei* server&#8230; ma cos&#8217;é successo ieri su inter.it che c&#8217;é tutto sto&#8217; traffico?!</p>
<p><img id="image446" src="http://fabioinvernizzi.com/blog/archives/2007/04/rasi_scudetto15.png" alt="rasi scudetto 15" /></p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2007/04/23/rasi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Non se ne può più&#8230;</title>
		<link>http://fabioinvernizzi.com/blog/2007/01/23/non-se-ne-puo-piu/</link>
		<comments>http://fabioinvernizzi.com/blog/2007/01/23/non-se-ne-puo-piu/#comments</comments>
		<pubDate>Tue, 23 Jan 2007 22:23:47 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://fabioinvernizzi.com/blog/2007/01/23/non-se-ne-puo-piu/</guid>
		<description><![CDATA[E ancora una volta è andata via la corrente&#8230; va bene che questa macchina non è in una webfarm ridondata ma porca vacca&#8230; fabio@gnu:~$ uptime 23:14:27 up 2:30, 1 user, load average: 0.00, 0.06, 0.06 e altre macchine molto più &#8230; <a href="http://fabioinvernizzi.com/blog/2007/01/23/non-se-ne-puo-piu/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>E ancora una volta è andata via la corrente&#8230; va bene che questa macchina non è in una webfarm ridondata ma porca vacca&#8230;</p>
<pre>
fabio@gnu:~$ uptime
 23:14:27 up  2:30,  1 user,  load average: 0.00, 0.06, 0.06
</pre>
<p>e altre macchine molto più importanti rimangono irraggiungibili perché un cavolo di G4 non si riavvia automaticamente&#8230; possibile che non riesca a impostare il riavvio automatico al ritorno della corrente in openfirmware da Linux? Sotto mac c&#8217;è un opzione ma al primo riavvio non forzato il settaggio si perde&#8230; mah!</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2007/01/23/non-se-ne-puo-piu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sei pronto al grande schermo?</title>
		<link>http://fabioinvernizzi.com/blog/2006/12/21/sei-pronto-al-grande-schermo/</link>
		<comments>http://fabioinvernizzi.com/blog/2006/12/21/sei-pronto-al-grande-schermo/#comments</comments>
		<pubDate>Thu, 21 Dec 2006 21:52:32 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://fabioinvernizzi.com/blog/2006/12/21/sei-pronto-al-grande-schermo/</guid>
		<description><![CDATA[Già dato. Ieri sera, durante una pausa della partita, una voce decisa pubblicizza un nuovo prodotto di un operatore telefonico&#8230; grasse risate tra me e il Jamo&#8230; ultimamente ogni forma derivata dal verbo &#8220;schermare&#8221; genera ilarità in ufficio&#8230; chissà perché? &#8230; <a href="http://fabioinvernizzi.com/blog/2006/12/21/sei-pronto-al-grande-schermo/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Già dato.</p>
<p>Ieri sera, durante una pausa della partita, una voce decisa pubblicizza un nuovo prodotto di un operatore telefonico&#8230; grasse risate tra me e il Jamo&#8230; ultimamente ogni forma derivata dal verbo &#8220;schermare&#8221; genera ilarità in ufficio&#8230; chissà perché? :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2006/12/21/sei-pronto-al-grande-schermo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guardie e Ladri</title>
		<link>http://fabioinvernizzi.com/blog/2006/12/15/guardie-e-ladri/</link>
		<comments>http://fabioinvernizzi.com/blog/2006/12/15/guardie-e-ladri/#comments</comments>
		<pubDate>Fri, 15 Dec 2006 17:29:00 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://fabioinvernizzi.com/blog/2006/12/15/guardie-e-ladri/</guid>
		<description><![CDATA[Oggi su una delle LAN che amministro ho sostituito dansguardian con squidguard&#8230; principalmente per avere una cosa un po&#8217; più leggera e soprattutto non perdere traccia degli IP dei client nei log di squid. Dansguardian infatti si mette &#8220;in mezzo&#8221; &#8230; <a href="http://fabioinvernizzi.com/blog/2006/12/15/guardie-e-ladri/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Oggi su una delle LAN che amministro ho sostituito dansguardian con squidguard&#8230; principalmente per avere una cosa un po&#8217; più leggera e soprattutto non perdere traccia degli IP dei client nei log di squid. Dansguardian infatti si mette &#8220;in mezzo&#8221; come proxy in cascata tra il client e squid e quindi le connessioni su squid sono tutte dallo stesso IP.</p>
<p>Non avendo tempo/voglia di indagare sulla cosa ho recuperato le blacklist di dansguardian che di fatto sembrano essere nello stesso formato. La questione BL cmq si fa&#8217; dominante&#8230; esiste qualche lista decente for free? Ho visto il pacchetto debian &#8220;chastity-list&#8221; ma non sembra molto mantenuto (Version: 0.5.20020928-8.1 ?!)</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2006/12/15/guardie-e-ladri/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Etch su Luisito</title>
		<link>http://fabioinvernizzi.com/blog/2006/10/25/etch-su-luisito/</link>
		<comments>http://fabioinvernizzi.com/blog/2006/10/25/etch-su-luisito/#comments</comments>
		<pubDate>Tue, 24 Oct 2006 23:07:44 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://gnu.inter.it/blogs/fabio/2006/10/25/etch-su-luisito/</guid>
		<description><![CDATA[Morto il disco di Luisito, una delle macchine che usiamo come cache per il sitone, oggi (dopo il Burlagiò) con Jamo lo abbiamo sostituito e già che c&#8217;ero ci ho installato &#8220;etch&#8221;. E&#8217; stata la mia prima &#8220;etch&#8221; :-) In &#8230; <a href="http://fabioinvernizzi.com/blog/2006/10/25/etch-su-luisito/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Morto il disco di Luisito, una delle macchine che usiamo come cache per il sitone, oggi (dopo il Burlagiò) con Jamo lo abbiamo sostituito e già che c&#8217;ero ci ho installato &#8220;etch&#8221;.</p>
<p>E&#8217; stata la mia prima &#8220;etch&#8221; :-) In effetti era qualche mese che non installavo server debian ex-novo. Purtroppo non ho provato l&#8217;installer grafico, anche perché non avevo un mouse, ma tutto è andato liscio come al solito con debian :-) Non sono un grande estimatore di &#8220;testing&#8221;, per una serie di motivi preferisco scegliere tra stable o sid a seconda dell&#8217;uso, ma visto che ormai la &#8220;stabilità&#8221; di etch è alle porte&#8230;</p>
<p>Installo sempre, se posso, da netintall e ho trovato intelligente, rispetto a sarge, il fatto che disabilitando tutto in tasksel l&#8217;installazione fosse davvero minimale: no ssh, no mailserver, ma soprattutto nulla di un sacco di roba che non avrei usato.</p>
<p>Alla fine di tutto, installato il necessario (apache2, icecast-server, ssh, postifix, cronolog) e un po&#8217; di accessori (vim, munin-node, smartmontools, &#8230;) il numero dei pacchetti sulla macchina è ancora inferiore ai 200&#8230; grande! (e si potrebbe anche togliere un po&#8217; di roba, ma non è questo il punto).</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2006/10/25/etch-su-luisito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Telecom: Plug-and-Play annunciato</title>
		<link>http://fabioinvernizzi.com/blog/2006/10/24/telecom-plug-and-play-annunciato/</link>
		<comments>http://fabioinvernizzi.com/blog/2006/10/24/telecom-plug-and-play-annunciato/#comments</comments>
		<pubDate>Mon, 23 Oct 2006 22:49:39 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://gnu.inter.it/blogs/fabio/2006/10/24/telecom-plug-and-play-annunciato/</guid>
		<description><![CDATA[Ennesimo &#8220;plug-and-play&#8221; mancato di telecom. Upgrade di tutte le linee della VPN: nuove linee e nuovi router, c&#8217;è solo da replicare una configurazione (banale?) sulle nuove macchine. Per riuscire ad avere meno down possibile dobbiamo fare lo switch in tutte &#8230; <a href="http://fabioinvernizzi.com/blog/2006/10/24/telecom-plug-and-play-annunciato/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ennesimo &#8220;plug-and-play&#8221; mancato di telecom.</p>
<p>Upgrade di tutte le linee della VPN: nuove linee e nuovi router, c&#8217;è solo da replicare una configurazione (banale?) sulle nuove macchine. Per riuscire ad avere meno down possibile dobbiamo fare lo switch in tutte le sedi contemporaneamente con ovvio sbattimento. Ovviamente ci garantiscono che basta spostare i cavi di rete e tutto funzionerà&#8230; ovviamente non ha funzionato una mazza.</p>
<p>Fortuna che i router sono configurati &#8220;a modino&#8221; e con l&#8217;account di default si entra sempre da console :-) &#8230; così un po&#8217; di diagnostica me la sono fatta da solo e il bravo tecnico che è intervenuto ha prontamente risolto il problema. Domani altro test per vedere se stavolta è la volta buona.</p>
<p>BTW, ero convinto che l&#8217;MPLS garantisse la cifratura da router a router&#8230; invece &#8220;telecom docet&#8221; che viene cifrato il traffico solo tra i pop. Per non capirci nulla di security mi sa che appena possibile eliminiamo il servizio vpn-tra-i-soli-pop e la vpn me la faccio io sulle linee nude e crude.</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2006/10/24/telecom-plug-and-play-annunciato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Incident Response</title>
		<link>http://fabioinvernizzi.com/blog/2006/06/29/incident-response/</link>
		<comments>http://fabioinvernizzi.com/blog/2006/06/29/incident-response/#comments</comments>
		<pubDate>Thu, 29 Jun 2006 16:15:23 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://gnu.inter.it/blogs/fabio/2006/06/29/incident-response/</guid>
		<description><![CDATA[Finalmente ricevo risposta ad una richiesta di delucidazioni al nostro caro ISP in seguito ad un down di alcune ore della connettività delle nostre macchine. Provider che vanta una delle strutture più all&#8217;avanguardia dal punto di vista della security, per &#8230; <a href="http://fabioinvernizzi.com/blog/2006/06/29/incident-response/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; page-break-after: avoid">Finalmente ricevo risposta ad una richiesta di delucidazioni al nostro caro ISP in seguito ad un down di alcune ore della connettività delle nostre macchine. Provider che vanta una delle strutture più all&#8217;avanguardia dal punto di vista della security, per non parlare di quanto si vantano (=si fanno pagare) della affidabilità del loro data center (ogni hw è ridondato).</p>
<p style="margin-bottom: 0cm; page-break-after: avoid">Mi sono fatto un po&#8217; di risate&#8230; riporto un piccolo stralcio significativo:</p>
<p style="margin-bottom: 0cm">[...]<br />
<em><u><strong>Cause del disservizio:</strong></u><br />
I problemi riscontrati sono riconducibili ad un traffico anomalo proveniente da una delle aree del Campus, che ha portato ad un livello elevato la CPU degli apparati layer 3.</em><br />
[...]</p>
<p>LOL!</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2006/06/29/incident-response/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>lshw</title>
		<link>http://fabioinvernizzi.com/blog/2006/06/09/lshw/</link>
		<comments>http://fabioinvernizzi.com/blog/2006/06/09/lshw/#comments</comments>
		<pubDate>Fri, 09 Jun 2006 17:18:32 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://gnu.inter.it/blogs/fabu/?p=357</guid>
		<description><![CDATA[Ogni tanto &#8220;casco dal pero&#8221; :-) Oggi ho scoperto lshw che non fa&#8217; altro che tirar fuori tutta una serie di info dettagliate sull&#8217;hardware che finora andavo a cercare spulciando in /proc e /sys. Moto utile!]]></description>
			<content:encoded><![CDATA[<p>Ogni tanto &#8220;casco dal pero&#8221; :-)</p>
<p>Oggi ho scoperto <code>lshw</code> che non fa&#8217; altro che tirar fuori tutta una serie di info dettagliate sull&#8217;hardware che finora andavo a cercare spulciando in <code>/proc</code> e <code>/sys</code>. Moto utile!</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2006/06/09/lshw/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Black-out</title>
		<link>http://fabioinvernizzi.com/blog/2006/05/30/black-out/</link>
		<comments>http://fabioinvernizzi.com/blog/2006/05/30/black-out/#comments</comments>
		<pubDate>Tue, 30 May 2006 20:20:56 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://gnu.inter.it/blogs/fabu/?p=356</guid>
		<description><![CDATA[Qualche problemino in sede perché è andata via la tensione. Tenuta dei gruppi di continuità, a detta di chi ha assistito alla cosa, 15 secondi! Wow, come non averli :-/ Temperatura elevata (condizionatori rotti), umidità da condensa e ora anche &#8230; <a href="http://fabioinvernizzi.com/blog/2006/05/30/black-out/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Qualche problemino in sede perché è andata via la tensione. Tenuta dei gruppi di continuità, a detta di chi ha assistito alla cosa, 15 secondi! Wow, come non averli :-/ </p>
<p>Temperatura elevata (condizionatori rotti), umidità da condensa e ora anche gruppi di continuità inesistenti, il tutto su connettività (altalenante) telecom&#8230; dove altro vorreste tenere i vostri server?!</p>
<p>Ci si mette anche il firewall (un apple G4) che non ne vuole sapere di riavviarsi da solo quando va via la tensione&#8230; (esiste la possibilità di impostare la cosa in OSX ma ancora non ho trovato il modo di farlo con linux :-/ )</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2006/05/30/black-out/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

